LINUX.ORG.RU

Openldap proxy/Freeradius. Второй фактор

 ,


1

2

Всем привет, Коллеги!

Дошли наконец до задачи настройки централизованной авторизации. Были развернуты freeradius для сетевых устройств и Open LDAP Proxy в связке с Active Directory для порталов.

Возник вопрос: возможно ли выполнять запуск внешних скриптов на Open LDAP, когда есть совпадение пары логина и пароля, до установления привязки?

На freeradius вроде как можно, но пока не вникал. https://networkradius.com/doc/3.0.10/raddb/mods-available/exec.html

Хочу запускать php скрипт, который бы оправлял сообщение сотруднику для подтверждения авторизации.

Нашел обсуждение https://pro-ldap.ru/forum/index.php?topic=1039.0 не совсем по теме, но тут ребята запустили два конфига на разных портах.

На одном конфиге в качестве database указан shell, где настроен запуск внешнего скрипта. Пока не понял, как я могу это использовать, если могу )

Коллеги, если у кого то есть соответствующий опыт или мысли, поделитесь пожалуйста !

Спасибо )!

Ответ на: комментарий от Mr_Alone

С OTP находили конфигурации.

Да и у нас битрикс поддерживает свой OTP, и Google Authentificator.

Пока рассматриваем настройку отправки сообщений, как сотрудникам, так и администраторам (коды/ссылки/кнопки в телеграм и т.д.).

earyutin
() автор топика

На одном конфиге в качестве database указан shell, где настроен запуск внешнего скрипта. Пока не понял, как я могу это использовать, если могу )

внешним скриптом делаешь bind (если есть вся инфа) на внутренний ldap и отрабатывашь результат своим php

anonymous2 ★★★★★
()
Последнее исправление: anonymous2 (всего исправлений: 1)